
Sicuramente ricorderete il polverone sollevatosi quando Apple ammise di aver inserito un sistema chiamato “Kill Switch” in grado di disabilitare da remoto le applicazioni malevole (un paio di articoli al riguardo qui e qui).
Poco tempo dopo si scoprì che anche Android, sistema operativo mobile di casa Google, disponeva di un simile sistema. La novità risiede nel fatto che Google avrebbe utilizzato per prima “la leva dell’apocalisse”, come scherzosamente abbiamo soprannominato il sistema, con tanto di spiegazioni ufficiali.
Tutte le critiche rivolte ad App Store e al suo stretto e a volte controverso controllo sull’approvazione delle App si scontrano ora con alcuni dati di fatto. Infatti, sebbene spesso sia effettivamente criticabile il processo di approvazione, forse lo dovrebbe essere altrettanto quello adottato da Google per Android, cioè il nulla, o quasi.
Secondo un rapporto di SMobile Systems, circa il 20% delle 48.000 apps presenti su Android Market consentono l’accesso a informazioni sensibili e private. Alcune applicazioni (5%) riescono addirittura a inviare messaggi di testo ed effettuare chiamate all’insaputa dell’utente.
Est modus in rebus, direbbe Orazio. Mentre da una parte App Store esagera nei suoi controlli, dall’altra abbiamo il lassismo totale da parte di Android Market, con Google costretta ad intervenire direttamente tramite il “Kill-Switch”.
Infatti due applicazioni sono state disabilitate da remoto su tutti i telefoni dotati di Android. Non è la prima volta che questo succede, ma è la prima volta che si dà una spiegazione, rilasciata con un post sul blog ufficiale:
Di recente ci siamo accorti di due applicazioni create da un ricercatore in ambito di sicurezza informatica. Queste applicazioni erano presentate in modo ingannevole, per incoraggiarne il download da parte degli utenti, ma non erano state create in modo da essere utilizzate in modo dannoso e non avevano i permessi per accedere ai dati privati o alle risorse di sistema. Visto che le applicazioni erano praticamente inutili, molti utenti le hanno disinstallate quasi subito.
Al resto han pensato loro, dopo che lo sviluppatore ha volontariamente rimosso le applicazioni da Android Market. Sebbene innocue, sono la dimostrazione del fatto che, senza controlli, non sia poi così difficile creare una “botnet” di telefoni nei quali sia stato iniettato codice malevolo.
Qui arriviamo al punto: sebbene anche Apple sia dotata di un sistema simile per App Store, non si ha notizia di un suo utilizzo, nemmeno per quelle App che sono state rimosse dallo Store. Chi ha scaricato, ad esempio, MarchTube può tranquillamente continuare ad utilizzarla.
A volte il sistema di approvazione di App Store sfiora il ridicolo, su questo non c’è dubbio. Ma forse è più sicuro, per il momento.